iXer
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.
iXer


 
IndiceIndice  RegistratiRegistrati  Ultime immaginiUltime immagini  CercaCerca  Accedi  

 

 Risolvere il malware

Andare in basso 
2 partecipanti
AutoreMessaggio
Admin
Admin
Admin


Messaggi : 103
Data di iscrizione : 10.01.08
Età : 29

Risolvere il malware Empty
MessaggioTitolo: Risolvere il malware   Risolvere il malware EmptyDom Gen 13, 2008 8:32 pm

CONSEGUENZE DEL MALWARE: Se improvvisamente riscontrate problemi nell' aprire i vs. drive e se sulla barra del browser Internet Explorer notate la scritta "Hacked by Godzilla" ( questi i sintomi più palesi ) sieste stati infettati da un virus che non viene rilevato come tale in quanto è un dll riconosciuto come un file protetto del sistema operativo stesso.



Aprite una qualsiasi finestra di windows, selezionate “strumenti” quindi “opzioni cartella” ed infine “visualizzazione” dove andrete a flaggare “visualizza cartelle e file nascosti” e a deselezionare invece “nascondi i file protetti di sistema” confermando il tutto prima con applica e poi con ok tramite il Windows Task Manager ( CTRL + ALT + CANC contemporaneamente ) andate in “processi” dove ordinerete per nome immagine e dovrete terminare il processo wscript.exe con il pulsante termina. Tramite il comando “esplora” (non con il doppio click!) aprite il vostro drive (solitamente C – questa procedura dovrà essere effettuata per tutti i drive o supporti removibili usati e quindi sicuramente infetti) e rimuovete autorun.inf e MS32DLL.dll.vbs (premendo shift + canc). Adesso aprite la cartella di Windows per rimuovere MS32DLL.dll.vbs (premendo shift + canc). Andate su Start ( o Avvio)  Run (o Esegui) immettete regedit e cliccate OK. Verrà visualizzato l ‘ Editor del registro di configurazione Selezionate HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Current Version --> Run rimuovete MS32DLL.dll.vbs (premendo il tasto canc). Selezionate HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main rimuovete Window Title “Hacked by Godzilla” (premendo il tasto canc). Andate su Start ( o Avvio)  Run (o Esegui) immettete gpedit.msc e cliccate OK. Apparirà il criterio gruppo. Selezionate configurazione utente --> modelli amministrativi --> sistema doppio clic su “Disattiva riproduzione automatica”  “Attiva” “tutte le unità” clicca su OK. Per prevenire che si venga infettati inserendo un CD o altri supporti rimovibili (come telefonini, lettori vari, schede di memoria..) Andate su Start ( o Avvio)  Run (o Esegui) immettete msconfig e cliccate OK. Apparirà l’ utilità di configurazione di sistema. Selezionate la scheda “Avvio” e deselezionate MS32DLL quindi applica ed infine OK (o chiudi). Verrà visualizzato un messaggio del sistema operativo, selezionare “ Esci senza riavviare” Aprite una qualsiasi finestra di windows, selezionate “strumenti” quindi “opzioni cartella” ed infine “visualizzazione” dove andrete a flaggare “non visualizzare cartelle e file nascosti” e a selezionare “nascondi i file protetti di sistema” confermando il tutto prima con applica e poi con ok. Svuotate il cestino.
Torna in alto Andare in basso
http://www.freewebs.com/mrxxxxxxxxxx17/index.htm
SAETTA
moderatore
moderatore
SAETTA


Messaggi : 67
Data di iscrizione : 11.01.08
Età : 28

Risolvere il malware Empty
MessaggioTitolo: Re: Risolvere il malware   Risolvere il malware EmptyDom Gen 13, 2008 8:37 pm

Admin ha scritto:
CONSEGUENZE DEL MALWARE: Se improvvisamente riscontrate problemi nell' aprire i vs. drive e se sulla barra del browser Internet Explorer notate la scritta "Hacked by Godzilla" ( questi i sintomi più palesi ) sieste stati infettati da un virus che non viene rilevato come tale in quanto è un dll riconosciuto come un file protetto del sistema operativo stesso.



Aprite una qualsiasi finestra di windows, selezionate “strumenti” quindi “opzioni cartella” ed infine “visualizzazione” dove andrete a flaggare “visualizza cartelle e file nascosti” e a deselezionare invece “nascondi i file protetti di sistema” confermando il tutto prima con applica e poi con ok tramite il Windows Task Manager ( CTRL + ALT + CANC contemporaneamente ) andate in “processi” dove ordinerete per nome immagine e dovrete terminare il processo wscript.exe con il pulsante termina. Tramite il comando “esplora” (non con il doppio click!) aprite il vostro drive (solitamente C – questa procedura dovrà essere effettuata per tutti i drive o supporti removibili usati e quindi sicuramente infetti) e rimuovete autorun.inf e MS32DLL.dll.vbs (premendo shift + canc). Adesso aprite la cartella di Windows per rimuovere MS32DLL.dll.vbs (premendo shift + canc). Andate su Start ( o Avvio)  Run (o Esegui) immettete regedit e cliccate OK. Verrà visualizzato l ‘ Editor del registro di configurazione Selezionate HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Current Version --> Run rimuovete MS32DLL.dll.vbs (premendo il tasto canc). Selezionate HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main rimuovete Window Title “Hacked by Godzilla” (premendo il tasto canc). Andate su Start ( o Avvio)  Run (o Esegui) immettete gpedit.msc e cliccate OK. Apparirà il criterio gruppo. Selezionate configurazione utente --> modelli amministrativi --> sistema doppio clic su “Disattiva riproduzione automatica”  “Attiva” “tutte le unità” clicca su OK. Per prevenire che si venga infettati inserendo un CD o altri supporti rimovibili (come telefonini, lettori vari, schede di memoria..) Andate su Start ( o Avvio)  Run (o Esegui) immettete msconfig e cliccate OK. Apparirà l’ utilità di configurazione di sistema. Selezionate la scheda “Avvio” e deselezionate MS32DLL quindi applica ed infine OK (o chiudi). Verrà visualizzato un messaggio del sistema operativo, selezionare “ Esci senza riavviare” Aprite una qualsiasi finestra di windows, selezionate “strumenti” quindi “opzioni cartella” ed infine “visualizzazione” dove andrete a flaggare “non visualizzare cartelle e file nascosti” e a selezionare “nascondi i file protetti di sistema” confermando il tutto prima con applica e poi con ok. Svuotate il cestino.

Waow: sei un esperto di viorus Smile
Torna in alto Andare in basso
Admin
Admin
Admin


Messaggi : 103
Data di iscrizione : 10.01.08
Età : 29

Risolvere il malware Empty
MessaggioTitolo: Re: Risolvere il malware   Risolvere il malware EmptyDom Gen 13, 2008 8:40 pm

abbastanza
Torna in alto Andare in basso
http://www.freewebs.com/mrxxxxxxxxxx17/index.htm
Contenuto sponsorizzato





Risolvere il malware Empty
MessaggioTitolo: Re: Risolvere il malware   Risolvere il malware Empty

Torna in alto Andare in basso
 
Risolvere il malware
Torna in alto 
Pagina 1 di 1

Permessi in questa sezione del forum:Non puoi rispondere agli argomenti in questo forum.
iXer :: informatica :: Programmazione-
Vai verso: